卡巴斯基发现攻击社交网站的Koobface蠕虫近期活动激增

简介: 业内知名的反病毒厂商卡巴斯基实验室近期发布了Koobface蠕虫疫情警告。Koobface是一种专门攻击社交网站用户的蠕虫,其感染性和破坏性较强,一旦感染,很可能造成个人隐私泄露,并且计算机会被黑客控制。

业内知名的反病毒厂商卡巴斯基实验室近期发布了Koobface蠕虫疫情警告。Koobface是一种专门攻击社交网站用户的蠕虫,其感染性和破坏性较强,一旦感染,很可能造成个人隐私泄露,并且计算机会被黑客控制。Koobface蠕虫目前可以感染多种社交网站用户,包括Facebook、MySpace、Twitter等。

Koobface蠕虫感染计算机后,会等待命令和控制服务器的指令行事,窃取数据或者通过网络对自身升级。这些受感染的计算机组成了一个规模庞大的僵尸网络。所以,要打击Koobface蠕虫,首先要关闭其命令和控制服务器。

过去的两周里,卡巴斯基实验室的研究小组一直对活动着的Koobface蠕虫的命令和控制服务器的数量保持着密切关注。并且注意到平均每天有3个此类服务器被关闭或清除。服务器数量一直在稳步减少,到2月25日时,已经减少到107个。卡巴斯基实验室记录到的服务器数量最低值为71个,记录时间为3月8日。但是,在3月8日后仅仅48个小时内,此类服务器的数量就从71个激增到142个,整整增长了一倍。


经过分析,卡巴斯基相关专家认为,这一事态让我们有机会了解控制Koobface蠕虫的网络罪犯是如何维护其基础设施的。相关专家推测网络罪犯会不断关注自身的基础设施状态。他们不会让命令和控制服务器的数量下降太多,因为这样就意味着失去对僵尸网络的控制。一旦活动的命令和控制服务器数量下降到一个临界值,他们就会启动一批新的服务器。Koobface蠕虫的命令和控制服务器总数一直在波动,在几周内通常会保持100个左右上下浮动。似乎让网络罪犯感到满意的水平是服务器数量保持在100左右。

此外,为了避免服务器被关闭和打击,网络罪犯还试图使用不同的互联网服务提供商创建服务器,将这些服务器遍布全球。但目前来说,大部分Koobface蠕虫的命令和控制服务器都在美国境内。

由于上述变化,卡巴斯基实验室提醒广大社交网络用户在进行互联网操作时,一定要提高警惕性,避免感染此蠕虫造成损失。卡巴斯基安全专家建议用户:

* 在打开可疑信息中的链接时一定要小心,即使消息发送人是你信任的社交网站好友
* 浏览网页时,使用最新的浏览器,如Firefox 3.x、Internet Explorer 8、Google Chrome或Opera 10等等
* 尽量不要泄漏个人信息,不要将家庭住址、电话号码或其他个人隐私信息透漏给他人
* 保证安装的反病毒软件及时更新,从而有效拦截新型恶意程序攻击计算机

此外,已经安装卡巴斯基安全产品的计算机用户大可不必惊慌。因为卡巴斯基产品已经能够能够拦截所有Koobface蠕虫变种对计算机的攻击。而且,卡巴斯基实验室的全球分析小组会密切关注社交网络空间上的威胁,监控其恶意行为,及时更新提供给用户的安全保护。

目录
相关文章
|
12月前
|
SQL 安全 网络安全
你们公司的网站是如何被黑客盯上的
你们公司的网站是如何被黑客盯上的
|
安全 程序员
黑客为什么不攻击网贷平台?
黑客还会在乎你是不是网贷平台,只要是能上网的电脑,黑客都可以触及到,不是所有的黑客都会选择攻击,真正意义上的黑客,做事情点到为止,只是测试下自己的能力或者打破某些谣言,因为黑客选择主要目标是偷偷做坏事或者狂妄的人,即使这样也只是先警告一下,纯正意义上的黑客,如同中国古代的侠客,水平高的一塌糊涂,但又不轻易动手杀人,视声誉如生命,来无形去无踪。
1655 0
|
安全 测试技术
金山安全报告:二月漏洞频出 网站挂马猖獗
赚足眼球的“猫癣” 一款早在春节之前就已经发出预警的病毒,在大假结束后还是席卷了国内网络,无论称呼“猫癣”还是“犇牛”,被电脑用户们牢牢记住的都是名为usp10.dll的这个文件。 毒霸推出的“系统急救箱”在解决“猫癣”时发挥了很大的作用,好评不断,但在搜捕“猫癣”的过程中,金山毒霸反病毒工程师对病毒黑色产业链内幕的挖掘更加深入,这些内幕让人十分震惊。
1116 0
|
Web App开发 安全
Twitter安全漏洞传病毒 国内类似网站亦需警惕
Twitter是即时信息的一个变种,它允许用户将自己的最新动态和想法以短信息的形式发送给手机和个性化网站群。日前,国外安全厂商的研究人员发现了一个Twitter的安全漏洞,这个漏洞可以被利用来传播病毒。
2654 0
|
机器学习/深度学习 云安全 安全
游戏安全资讯精选 2017年第十期 英国彩票网遭遇DDoS攻击,中断90分钟 DNSMASQ多高危漏洞公告 阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G
英国彩票网遭遇DDoS攻击,中断90分钟,DNSMASQ多高危漏洞公告,阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G
1942 0